DNS hijack !!!

Tobb no-ip.info domain name is elteritesre kerult.
Az elteritett nevek a 69.65.19.125 IP cimre mutatnak, ami a http kereseket a searchportal.information.com-ra iranyitja!

Ezert elovigyazatossagbol letrehoztam a *.foton.no-ip.com mellett egy *.foton.dyndns.org-ot is, igy minden web oldal a szerveren mindket tartomany nevrol elereto. A https tanusitvany valtozatlanuk foton.no-ip.com nevre szol, igy ha a https://foton.dyndns.org-ot hasznalod, akkor tanusitvanyhiba figyelmeztetest fogsz kapni, de ezt leszamitva minden mukodni fog. A szerveren talalhato abszolut linkeket sem valtoztattam meg, (ebbol viszonylag keves van,) igy elofordulhat, hogy egy foton.dyndns.org cimrol foton.no-ip.com cimre iranyit a link.

Ha olyan web oldalt kerestel, ami felhasznaloi adatokat (nev/jelszo) ker, es hasznalsz automatikus bejelentkezest (ami cookiban tarolodik) es helyette a searchportal.information.com-ra jukadsz ki, akkor surgosen valtoztasd meg a felhasznaloi nevet/jelszot, mer valoszinuleg illetektelenek kezebe kerult!

Hogy ez a problema nalad elofordul e, az attol is fugg, hogy melyik DNS szervert hasznalod. Ugy tunik, hogy az externet es egyetemi DNS szerverek valamint a http://www.dnsstuff.com is erintett.

http://www.securesphere.net/download/papers/dnsspoof.htm
http://www.dslreports.com/forum/r19555619-noiporg-DNS-hijacked
http://lzzr.com/sedd/dns-attack-or-easter-dos-attack-as-they-call-it/
http://lzzr.com/sedd/closing-searchportalinformationcom-subject/

User’s

Hetfon visszavittem a mobil rack-et a User’s FErenckoruti boltjaba, es kozoltek velem hogy vigyem be e masik uzletukbe, mert ok nem foglalkozna garancialis ugyintezessel. Hiaba probaltam a csavonak magyarazni, hogy a torveny eloirja, hogy foglalkozniuk kell vele a vasarlas helyszinen, nem volt kepes felfogni.

Mindenkinek javaslom a fogyasztovedelem.com – túlélÅ‘csomag reklamációhoz bejegyzeset elolvasni.

Multkor talaltam a postaladankban egy fogyasztovedelmi kisokost abban is benne van, hogy nem vagyunk kotelesek a szervizbe menni.

Egy uj bejegyzes kerult a Vasarlok Konyvebe…

crap ACR-HD50138

Vettem a User’s-ben egy ACR-HD50138 AluBox USB-s mobil racket:
ACRyan alubox

Na ilyet ne vegyen senki, mert egy kalap sz@r!
eddig csak az USB – IDE funkciot probaltam ki rajta, de az eleg is volt. A merevlemezt ugyan felismeri, es masolni is lehet vele (15..20MB/s sebesseggel), csak hat HIBASAN!
Atmasoltam 4 GB cuccot egy IDE-s vinyorol es nem egyezett az eredetivel! Atmasoltam megegyszer es most mar semelyik 3 peldany nem egyezett egymassal. Korulbelul 100 darab byte (bit) hibat produkalt 4GB adatban a teljes adatmennyisegen elosztva (nem egymast koveto bytok voltak hibasak, hanem veletlenszerunek tuno helyeken a teljes adatmennyiseg elejetol a vegeig).
Aki csak filmeket szokott masolni, az talan eszre sem veszi ezeket a hibakat, viszont ha tomoritett allaomanyokat, biztonsagi menteseket, futtathato allomanyokat masol, vagy truecrypt-et hasznal az ember akkor minden bit hiba szamit!

Akinek ilyen van surgosen ellenorizze jol mukodik-e! vagy csak siman dobja ki 🙁

Termek: A.C.Ryan AluBox eSATA ACR-HD50138
Minosites: pocsek aru

data integrity, corruption, fault, problem

dynamic disk

www.windowsnetworking.com

“For starters, you can not install Windows Server 2003 onto a native dynamic volume. If your server contains a partition on a basic disk and you convert that disk into a dynamic diskthen you will be able to install Windows Server 2003 on the resulting volume because that volume began life as a partition on a basic disk. If however, you create a brand new volume on a dynamic disk, then Windows Setup will not allow you to install Windows onto that volume.”

es mi a helyzet a “diskpart retain” paranccsal?
http://support.microsoft.com/kb/300415

Internet-adó

A penzehes allam ujabb adoja kulturális járulék cimen!
(Ami lehet hogy a fogyasztas visszafogasaval tobb kart okoz mint bevetelt hoz…)

http://gaybears.blog.hu/2008/04/11/internet_ado
http://www.rtlhirek.hu/cikk/161147

Opera, Firefox Memory leak

Kezd mar nagyon elegem lenni, hogy nem eleg a gepemben a 2GB memoria (plusz 2GB page file).
A firefoxot most inditottam ujra fel oraja, es mar 182MB+210MB memoriat fogyaszt.
Az Operat is ujrainditottam, mert az is 500 mega koruli memoriat megevett, most ujrainditas utan 67+95. Annak ellenere, hogy legalabb 10 perce hozza se nyultam az Operahoz folyamatosan novekszik a memoria hasznalata.
A masik erdekessege, hogy modulkent hasznalja a DesktopSearchSystem203000018.dll -t. Mi koze az Operanak a Copernic Desktop Search-hoz?

TP-LINK TD-W8920GB

Ma (pentek) ketszer vittem vissza a szerdan vasarolt TP-LINK TD-W8920GB tipusu Wireless ADSL2+ routert az Alien computershez mivel nem ment rajta az ADSL kapcsolat.

Szerdan megvettem a modemet (routert), csutortokon kiprobaltam es nem csatlakozott az ADSL kozponthoz, egyaltalan fel se ismerte hogy be van dugva a telefonkabel. A statusz menuben Link Downt irt, diagnosztika menuben az ADSL szinkronizacio termeszetesen nem ment, es az elolapon se vilagitott az ADSL led, amire a doksiban azt irta, hogy Link Down.. Probaltam szurovel (ADSL/telefon splitter) ami eddig volt, amit adtak hozza es a nelkul is. A masik Dlink 360T B1-es modemem tokeletesen mukodik (meghozza 8 megabiten), szoval biztos nem az ADSL kapcsolatommal van a gond.

Mielott megvettem a routert forumokon utana olvastam, hogy mit is tud. Kerestem teszteket. Az egyik ami kiderult, hogy a VPI, VCI parametereket manualisan kell megadni, ami szolgaltato fuggo. Szerencsere T-com-hoz megtalaltam: 1,32. Egyebkent utana a Dlink modem webes kezelofeluleten is megneztem es ott is benne volt ez a ket szam, szoval tuti. (egyebkent externetnel vagyok) Azt is megtudtam hogy ADSL-bol tobb fele van (szabvany/protokol/modulacio). Ami nem mindegy, hogy Annex A vagy Annex B. A DLink modem hardver verziobol is kiderul, hogy itt Annex B-rol van szo. A TD-W8920GB szinten Annex B, szoval ezzel nem lehet problema. (Bar a webes feluleten kiirt hardware verzio szam nem egyezett a dobozon levovel…) A VPI, VCI ertekeket is bealitottam, az se lehet problema… Probalgattam a bealitasoknal a DSL modulation-t allitani, nem csinalt semmit. nyomtam neki egy “Restore DSL router settings to the factory defaults.”-ot. Ugyanugy nem ment. Probaltam nyomkodni a Reset gombot a hatoldalan, de az meg nem csinalt semmit. (mint utobb kiderult a resetet nyomva kell tartani, es ugy bedugni a tapkabelt, akkor csinal valamit) Na itt feladtam, es ug dontottem masnap visszaviszem, mondjanak ok valami okossagot.

Pentek:
Mondtam a szervizes sracnak, hogy nem megy az ADSL, nem ismeri el a kapcsolatot, erre vissszakerdez hogy “nincs Internet?” (vagy valami hasonlot nem emlekszem szo szerint). Hmmm… “hat Internet az eppen van, csak en nem tudok ra kapcsolodni, mert nem ismeri fel az ADSL kapcsolatot a modem ! ” gondoltam magamban… de had oruljon “igen, nem megy az internet, ethernet meg wlan van csak adsl nincs, nem vilagit az ADSL led rajta”. Elvitte hatra tesztelni… kis ido multan visszahozta hogy mukodik minden (router, switch…), megnezte, resetelte. Mondtam neki, hogy en is reseteltem, de a reset gombra nekem nem csinalt semmit. Erre o hogy ahh en nem reseteltem… ja hat o jobban tudja hogy en mit csinaltam… aztan valamit odaszolt, hogy a telefont nem probalta ki. Mondom milyen telefont, nincs itt semmi telefon. Aztan mutatta a dobozon, hogy az ADSL2-t. Mondom eleg nekem ha a sima ADSL mukodik. (van egyaltalan magyarorszagon valahol ADSL2?) De jo volt minden? – Aha.
Mondta hogy ha akarom kicserelik, adnak egy masikat. Mondtam, hogy ha azt mondta jo akkor en elhiszem, kiprobalom megint hatha varazsolt valamit… (kerdeztem azt is hogy milyen kapcsolatuk van, T-com?, amire azt mondta hogy nem, aztan megkerdezte a kollegajat, hogy milyen internetuk is van…)

Haza fele menet gondolkoztam amiket mondott, es kezdett gyanus lenni hogy lehet ez be se dugta a telefonkabelt a routerbe… (es ugy tesztelte le az ADSL-t…), na mindegy csak nem lehet ennyire hulye…

Hazaertem, hat tovabbra se volt jo. A router nem ismerte fel a bedugott telefon vonalat, nem szinkronizalt az ADSL kozponttal, folyamatosan Link Down allapotban volt, es az elejen se vilagitott az ADSL led.
Hat ujra visszavittem, hogy akkor csereljek ki. Nem is volt ezzel prolema nagyon keszsegesek voltak (szeretem az ilyet, sajnos rengeteg rossz tapasztalatom van garanciais ugyintezes tekinteteben). Mondtak hogy mas tipusu ADSL modemjuk nincs, en meg, hogy nem is kell csak adjanak ebbol a tipusbol egy masikat. Adtak is, igaz hogy nem vadonatujat, mert lathatoan fel volt mar bontva a csomag, de minden megvolt benne (es az is biztos csak par napig volt hasznalva/tesztelve, gondolom mas is vitt mar nekik vissza) szoval ez nem problema. A problema az, hogy ez se ment. Ugyanaz a viselkedes: ethernet megy, WLAN megy, ADSL nem megy. Ja persze benne volt egy t-onlineos adsl nev/jelszo paros a PPPoE bealitasoknal. 🙂 Valaki mar ugyanigy jart ezzel mint en… Persze jo pofak, hogy olyat adnak mekem amit mar valaki visszavitt nekik. (Lehet neki se mukodott… jo kis szivatas…) Lehet szeriahibas? Amikor csereltek azt mondtak, hogy valoszinuleg kompatibilitasi hiba lesz (es ugyse lesz jo). Hat tenyleg nem megy, de mi lehet itt nem kompatibilis?!

Gondoltam hat ennek mar ugyis mindegy, igaz szombaton visszavihetem, de ettol nekem nem lesz jobb… Leszedtem hat a gyarto oldalarol a TD-W89x0GB_080221 firmwaret, es updateltem a routerem. Lass csodat most mar megy minden… 🙂 Beconfigoltam a PPPoE-t, NAT port forwardokat, DHCP-t, DynDNS-t, kiprobaltam a DMZ-t, WEP-et. A DMZ, port forward-ra lattam mar jobban hasznalhato megoldast.

Egyetlen problemam, hogy halon belulrol jovo a publikus IPre erkezo kereseknel nem forwardolja a portokat. (a tobbi router is ilyen) Vagyis ez a web szerver (amit epp most olvasol) kivulrol a dinamikus DNS-nek es port forwardolasnak (virtual server) koszonhetoen elerheto. A dyn DNS megadja az ADSL IP cimet, a router meg forvardolja a kerest a router mogott levo web szervernek a belso halozatra. Ez igy helyes. Viszont ha egy belso halon levo geprol csinalom ugyanezt, akkor szinten megkapom az ADSL IP cimet, viszont a router nem tovabbitja a kerest a web szervernek, igy a web szerver helyett a router webes felulete jon be. HTTPS, FTP eseten meg semmi. A routerben meg sajna nem talaltam erre beallitast. Ha van valakinek otlete szoljon.

En szereten az Alien Computerst, rendkivul jo araik vannak, sokat vasaroltam mar naluk foleg HDD-ket. Persze akkor derul ki egy boltrol, hogy milyen is igazan, amikor valami problema van, es cerelni, garanciat ugyintezni kell…
Most hogy megvolt az elso garis ugyintesesem naluk tulajdonkeppen elegedett vagyok. Lehet hogy a fentiekbol nem ez sugarzik, de ilyeneket intezni sohasem orom, egyik felnek sem. A legfontosabb a hozzaallas, es itt ugy tunt, hogy akarnak segiteni…

Voltam mar olyan helyen (iPon) ahol csak hivatalos felszolitas utan voltak hajlandoak intezkedni, tobb orat kellett varni csak arra, hogy sorrakeruljek garis ugyintezesre, es a leg kisebb joindulatot se mutattak. Ott tenyleg harcolni kuzdeni kellett csak azert hogy eleget tegyenek a torvenyes kotelezettsegeiknek, elismerjek jogaimat. Mindent elkovettek, hogy ne kelljen segiteniuk.

Zeitgeist – The Movie

http://zeitgeistmovie.com/ (wiki) (IMDB)
3 fő részből áló dokumentumfilm, többek között a világuralomról, Iraki háborúról, szeptember 11-ről.
Üzenete röviden összefoglalva:
ÉBREDJETEK FEL!

Minden gondolkodni képes embernek ajánlom (a következő filmekkel együtt:)
The Corporation (Wiki) (IMDB)
Fahrenheit 9-11 (wiki) (IMDB)
Sicko (wiki) (IMDB)
EndGame (watch)
Charlie Wilson’s War
The Daily Show: Three Generations of “America to the Rescue”

Szintén érdemes megnézni a “An Inconvenient Truth(i) filmet a globális felmelegedésrÅ‘l.
Persze nem szabad mindent elhinni!

A The Daily Show-t is ajanlom mindenkinek. Annak ellenere hogy fake news tobb igazsag van benne mint a hircsatornakban osszesen.

bar az alabbi idezet a www.michaelmoore.com-rol van ugyanez elhangzott a The Daily Showban is.

A reporter from ABC News this week told Dick Cheney, in regards to Iraq, “two-thirds of Americans say it’s not worth fighting.” Cheney cut her off with a one word answer: “So?”

“So?” As in, “So what?” As in, “F*** you. I could care less.”

ZEITGEIST (2.) – ADDENDUM 2008 oktoberben jon…